脅威データの一元的な可視化
簡単に作成できるカスタム ダッシュボードを使用して、特定のネットワーク メタデータとアクティビティを表示します。
迅速に
結果を出力
すべてのアラート、キャプチャされたフロー、メタデータから接続とパケットを迅速に検索します。
効果的な脅威ハンティング
組織が現在使用しているツールを回避する可能性のある異常なアクティビティや不審なアクティビティを検出します。
ツール全体にわたり侵害の痕跡を集約
他の Trellix 製品やサードパーティ製品からのアラートを 1 つのワークベンチに統合します。
Trellix Network Forensics は、完全なネットワーク パケットを高速でキャプチャしてインデックスを作成し、組織がより迅速にセキュリティ インシデントを識別して解決できるようにするソリューションです。攻撃前、攻撃中、攻撃後にネットワーク パケットとセッションを確認する、使いやすい分析インターフェースを備えた一元的なワークベンチを提供します。これにより、セキュリティ チームは、さまざまなセキュリティ インシデントの検出、応答品質の向上、各インシデントによる影響の高精度の定量化を実現できます。
Trellix Network Forensics の高パフォーマンスのパケット キャプチャに備わる主要機能には、最大 20 Gbps という速度でのタイムスタンプ付きの継続的なロスレス キャプチャ、キャプチャしたパケットすべてのリアルタイムのインデックス作成、特許取得済みのインデックス作成アーキテクチャを用いた超高速の検索と取得、選択可能なフィルタリングが使用できるインテリジェント キャプチャといったものがあります。Web ベースのドリルダウン GUI により豊富なコンテキストが提供されるため、パケット、接続、セッションの検査に役立てることができます。
はい、Trellix Network Forensics は他のセキュリティ ツールと統合できる設計になっています。Trellix Network Security、Email Security、 Endpoint Security の各製品やサードパーティ ツールからのアラート、すべてのネットワーク メタデータを 1 つのワークベンチに統合できます。この統合により、ワンクリックでアラートからセッション データに移動することができます。 このソリューションは、Trellix Threat Intelligence、STIX、OpenIOC のフィードの統合もサポートし、脅威の検出と分析を強化します。